CVE-2024-25632
概要

eLabFTW is an open source electronic lab notebook for research labs. In the context of eLabFTW, an administrator is a user account with certain privileges to manage users and content in their assigned team/teams. A user may be an administrator in one team and a regular user in another. The vulnerability allows a regular user to become administrator of a team where they are a member, under a reasonable configuration. Additionally, in eLabFTW versions subsequent to v5.0.0, the vulnerability may allow an initially unauthenticated user to gain administrative privileges over an arbitrary team. The vulnerability does not affect system administrator status. Users should upgrade to version 5.1.0. System administrators are advised to turn off local user registration, saml_team_create and not allow administrators to import users into teams, unless strictly required.

公表日 2024年10月2日0:15
登録日 2024年10月2日12:00
最終更新日 2024年10月4日22:51
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
eLabFTW における不適切な権限設定に関する脆弱性
タイトル eLabFTW における不適切な権限設定に関する脆弱性
概要

eLabFTW には、不適切な権限設定に関する脆弱性、誤ったグループへのユーザの配置に関する脆弱性が存在します。

想定される影響 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
対策

ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

公表日 2024年10月1日0:00
登録日 2025年8月19日17:47
最終更新日 2025年8月19日17:47
影響を受けるシステム
eLabFTW
eLabFTW 4.6.0 以上 5.1.0 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
変更履歴
No 変更内容 変更日
1 [2025年08月19日]   掲載 2025年8月19日15:30